查看: 5709|回复: 43
收起左侧

[病毒样本] NOD不能发现的鸽子

 关闭 [复制链接]
完美颓废
发表于 2008-1-27 12:20:26 | 显示全部楼层 |阅读模式
前天中了个鸽子~~今天找出来和大家分享下~~
晕的是源文件NOD有反应但注入系统后NOD和360就都米反应了~~晕

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
剑指七星
发表于 2008-1-27 12:22:05 | 显示全部楼层
木马名称:Backdoor.Win32.Huigezi.yl

程序:
F:\TASKMAN32.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
完美颓废
 楼主| 发表于 2008-1-27 12:23:28 | 显示全部楼层
但要是运行了以后NOD就找不到它在system32下面的文件了啊~~~
will
发表于 2008-1-27 12:24:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2008-1-27 12:26:36 | 显示全部楼层
七星什么时候用微点了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
will
发表于 2008-1-27 12:27:13 | 显示全部楼层

回复 3楼 完美颓废 的帖子

复制自身至system32  设置为只读、隐藏、系统属性
文件本身没变  应该可以杀到的
llgiggs
头像被屏蔽
发表于 2008-1-27 12:29:47 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\taskman32.exe'
C:\Documents and Settings\Administrator\桌面\taskman32.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSAnti.Gen
      [INFO]      A backup was created as '480f092e.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
剑指七星
发表于 2008-1-27 12:35:27 | 显示全部楼层
原帖由 微点卫士 于 2008-1-27 12:26 发表
七星什么时候用微点了


谁用谁知道      
冷冷
发表于 2008-1-27 12:42:44 | 显示全部楼层
I:\virus\test\taskman32.exe - Signature 'Packed.Win32.NSAnti.r' found

        1 File scanned
          (0 Archives with 0 files)
        1 Signature found
        0 Suspect code-parts found
        Used time: 0:00.000
醉一生爱妍
发表于 2008-1-27 12:44:04 | 显示全部楼层
很好,很強大

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 14:36 , Processed in 0.125456 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表